सीधे मुख्य सामग्री पर जाएँ

क़ानूनी

निजता नीति

सीधी-सादी भाषा में, क्योंकि बात भरोसे की है। यहाँ बताया गया है कि हम क्या इकट्ठा करते हैं, क्यों, और उस पर आपका कितना नियंत्रण है।

1. हम कौन हैं

Sealkept का संचालन Sealkept Ltd करती है, जो Dublin, Ireland में स्थित है ("हम", "हमें")। sealkept.com और हमारे ऐप के ज़रिए प्रोसेस किए जाने वाले व्यक्तिगत डेटा के लिए हम डेटा कंट्रोलर हैं।

इस नीति या अपने डेटा के बारे में कोई भी सवाल हो, तो हमें [email protected] पर लिखें।

2. संक्षेप में

  • हम सिर्फ़ वही इकट्ठा करते हैं जो सेवा चलाने के लिए ज़रूरी है: आपके अकाउंट की जानकारी, चेक-इन सेटिंग, पाने वाले और आपके लिखे संदेश।
  • संदेशों की सामग्री स्टोरेज में एन्क्रिप्ट (AES-256-GCM) रहती है और मुंबई, भारत में Oracle Cloud पर हमारे द्वारा चलाए जाने वाले सर्वरों पर रखी जाती है।
  • हम आपका डेटा नहीं बेचते, विज्ञापन नहीं दिखाते, और आपके संदेशों से AI मॉडल को ट्रेन नहीं करते।
  • हम सिर्फ़ ज़रूरी कुकीज़ इस्तेमाल करते हैं। कोई विज्ञापन या दूसरी साइटों पर ट्रैकिंग नहीं होती।
  • आप कभी भी अपना डेटा एक्सपोर्ट या डिलीट कर सकते हैं।

3. हम कौन-सा डेटा इकट्ठा करते हैं

हम व्यक्तिगत डेटा की ये श्रेणियाँ इकट्ठा करते हैं:

  • अकाउंट डेटा: आपका नाम, ईमेल पता, हैश किया गया पासवर्ड, भाषा और टाइम ज़ोन की पसंद।
  • स्विच सेटिंग: आपका चेक-इन अंतराल, चेक-इन के तरीक़़े, रिमाइंडर की संख्या, पुष्टिकर्ता सेटिंग, मोहलत की अवधि, और आपके चेक-इन का इतिहास।
  • चेक-इन की अतिरिक्त सुविधाएँ, सिर्फ़ तभी जब आप इन्हें इस्तेमाल करें: रिमाइंडर SMS और कॉल के लिए आपका कन्फ़र्म किया गया मोबाइल नंबर, आपके चेक-इन PIN की हैश की गई कॉपी (PIN ख़ुद कभी नहीं), और चेहरे या फ़िंगरप्रिंट से चेक-इन के लिए पासकी की पब्लिक की। कोई भी बायोमेट्रिक जानकारी हम तक नहीं पहुँचती; आपका डिवाइस सिर्फ़ यह साबित करता है कि आप ही हैं।
  • पाने वालों का डेटा: उन लोगों के नाम, आपसे रिश्ता, ईमेल पते, वैकल्पिक फ़ोन नंबर और जन्मदिन, जिन्हें आप संदेश पाने वाले या पुष्टिकर्ता के रूप में चुनते हैं।
  • संदेशों की सामग्री: आपके बनाए पत्र, वॉइस नोट, वीडियो और दस्तावेज़, और हर एक के लिए आपके तय किए डिलीवरी नियम।
  • बिलिंग डेटा: अगर आप कोई प्लान ख़रीदते हैं, तो आपके कार्ड, UPI या बैंक की जानकारी हमारी पेमेंट सेवा लेती है; हम उसे कभी नहीं देखते। हम प्लान, राशि, मुद्रा, स्थिति और पेमेंट सेवा के पेमेंट और ग्राहक रेफ़रेंस रखते हैं।
  • तकनीकी डेटा: IP पता, ब्राउज़र का प्रकार और सुरक्षा लॉग, जिनका इस्तेमाल आपके अकाउंट को सुरक्षित और सेवा को भरोसेमंद रखने के लिए होता है।
  • पत्राचार: हमारी सपोर्ट टीम को भेजे गए आपके संदेश।

हम जानबूझकर 16 साल से कम उम्र के बच्चों का डेटा अकाउंट होल्डर के रूप में इकट्ठा नहीं करते। माता-पिता या अभिभावक बच्चों को संदेश पाने वाले के रूप में जोड़ सकते हैं।

4. आपके पाने वालों और पुष्टिकर्ता से जुड़ा डेटा

जब आप किसी पाने वाले या पुष्टिकर्ता को जोड़ते हैं, तो आप हमें उनकी संपर्क जानकारी देते हैं। कृपया सुनिश्चित करें कि आप इसे साझा करने में सहज हैं, और जहाँ ठीक लगे, उन्हें बता दें। हम उनकी जानकारी का इस्तेमाल सिर्फ़ आपके तय किए नियमों के अनुसार उनसे संपर्क करने के लिए करते हैं: पुष्टिकर्ता अनुरोध, हल्की सूचना, या संदेश की डिलीवरी।

हम मार्केटिंग के लिए पाने वालों से संपर्क नहीं करते। जिसे हमसे कोई संदेश मिला है, वह हमसे संपर्क बंद करने को कह सकता है, और [email protected] पर लिखकर अपने डेटा सुरक्षा अधिकारों का इस्तेमाल कर सकता है।

5. हम आपका डेटा क्यों इस्तेमाल करते हैं, और हमारे क़ानूनी आधार

GDPR के तहत व्यक्तिगत डेटा के हर इस्तेमाल के लिए हमारे पास एक क़ानूनी आधार होना ज़रूरी है:

  • सेवा देने के लिए (आपका अकाउंट, चेक-इन, रिमाइंडर, पुष्टिकर्ता अनुरोध, अलर्ट और डिलीवरी): आपके साथ हमारे अनुबंध का पालन।
  • आपके निर्देश के अनुसार आपके पाने वालों और पुष्टिकर्ता से संपर्क करने के लिए: आपकी माँगी गई सेवा देने में हमारा वैध हित, और उनके लिए भेजे गए संदेश पाने में उनका वैध हित।
  • पेमेंट लेने और वित्तीय रिकॉर्ड रखने के लिए: अनुबंध का पालन और हमारे क़ानूनी दायित्व।
  • सेवा को सुरक्षित रखने, दुरुपयोग रोकने और समस्याएँ ठीक करने के लिए: अकाउंट और संदेशों को सुरक्षित रखने में हमारा वैध हित।
  • आपको सेवा से जुड़े ईमेल भेजने के लिए, जैसे चेक-इन रिमाइंडर और सुरक्षा सूचनाएँ: अनुबंध का पालन। आपका स्विच चालू रहते हुए इन्हें बंद नहीं किया जा सकता, क्योंकि स्विच इन्हीं से काम करता है।
  • कभी-कभार प्रोडक्ट से जुड़ी ख़बरें भेजने के लिए, सिर्फ़ तभी जब आप चुनें: आपकी सहमति, जिसे आप कभी भी वापस ले सकते हैं।

संदेशों की सामग्री में विशेष श्रेणी का डेटा हो सकता है, जैसे आपकी सेहत से जुड़ी जानकारी। हम इसे सिर्फ़ आपके निर्देश के अनुसार रखने और डिलीवर करने के लिए प्रोसेस करते हैं, आपकी स्पष्ट सहमति के आधार पर, जो आप संदेश बनाते समय देते हैं।

6. हम आपके डेटा की सुरक्षा कैसे करते हैं

संदेशों का मुख्य हिस्सा स्टोरेज में AES-256-GCM से एन्क्रिप्ट रहता है, और सारा ट्रैफ़िक भेजे जाते समय TLS से एन्क्रिप्ट होता है। एन्क्रिप्शन keys डेटाबेस से अलग रखी जाती हैं।

डिफ़ॉल्ट रूप से हमारा एन्क्रिप्शन एंड-टू-एंड नहीं है: जब आपके नियम कहें तब संदेश डिलीवर करने के लिए सेवा का उन्हें डिक्रिप्ट कर पाना ज़रूरी है। अगर आप किसी पत्र के लिए वैकल्पिक निजी सील चालू करते हैं, तो वह हम तक पहुँचने से पहले आपके ब्राउज़र में ही एन्क्रिप्ट हो जाता है, ऐसी key से जो हमें कभी नहीं भेजी जाती; हम सिर्फ़ सर्वर वाला आधा हिस्सा रखते हैं जो डिलीवरी पर जारी होता है, और हम उस पत्र को डिक्रिप्ट नहीं कर सकते। पत्र का शीर्षक, पाने वाला और तारीख़़ें निजी सील में शामिल नहीं हैं। प्रोडक्शन सिस्टम का एक्सेस कुछ गिने-चुने अधिकृत कर्मचारियों तक सीमित है, उसका लॉग रखा जाता है, और उसका इस्तेमाल सिर्फ़ सेवा चलाने और सपोर्ट के लिए होता है। सामान्य कामकाज के दौरान कर्मचारी संदेशों की सामग्री नहीं पढ़ते।

7. हम डेटा कितने समय तक रखते हैं

  • अकाउंट, सेटिंग और संदेश: जब तक आपका अकाउंट खुला है। जब आप अपना अकाउंट डिलीट करते हैं, तो हम यह डेटा 30 दिनों के भीतर डिलीट कर देते हैं, सिवाय उसके जिसे क़ानूनन रखना ज़रूरी हो।
  • डिलीवर हो चुके संदेश: डिलीवरी के बाद 12 महीने तक पाने वालों के लिए उपलब्ध रहते हैं, ताकि उन्हें खोलने और सहेजने का समय मिले, फिर डिलीट कर दिए जाते हैं।
  • बिलिंग रिकॉर्ड: टैक्स क़ानून के अनुसार ज़रूरी अवधि तक रखे जाते हैं (फ़िलहाल 7 साल तक)।
  • सुरक्षा लॉग: 90 दिनों तक रखे जाते हैं।
  • बैकअप: एन्क्रिप्टेड बैकअप 35 दिनों तक के चक्र में लगातार ओवरराइट होते रहते हैं।

8. हम डेटा किसके साथ साझा करते हैं

हम व्यक्तिगत डेटा नहीं बेचते। हम इसे सिर्फ़ उन सेवा प्रदाताओं (प्रोसेसर) के साथ साझा करते हैं जो Sealkept चलाने में हमारी मदद करते हैं, लिखित डेटा प्रोसेसिंग अनुबंधों के तहत:

  • क्लाउड होस्टिंग: Oracle Cloud, मुंबई, भारत।
  • Cloudflare, जो दुनिया भर में हमारी साइट के ट्रैफ़िक को पहुँचाता और सुरक्षित रखता है।
  • एक ईमेल डिलीवरी सेवा, रिमाइंडर, अलर्ट और संदेश भेजने के लिए।
  • एक मॉनिटरिंग सेवा जिसे हम ख़ुद चलाते हैं (OpenObserve), जो एरर रिपोर्ट, परफ़ॉर्मेंस माप और सेवा से जुड़ी घटनाएँ पाती है। इसे संदेशों की सामग्री, नाम, ईमेल पते या निजी लिंक कभी नहीं मिलते।
  • पेमेंट सेवाएँ, सब्सक्रिप्शन और एक बार के पेमेंट प्रोसेस करने के लिए: Creem और Dodo Payments (जो merchant of record के रूप में आपको बेचते हैं और टैक्स सँभालते हैं) और, रुपये में पेमेंट के लिए, भारत में Pine Labs Plural।
  • Twilio, जो चेक-इन SMS और कॉल भेजता है, अगर आप इन्हें चालू करें। इसे आपका मोबाइल नंबर और रिमाइंडर का संदेश मिलता है, आपके पत्र कभी नहीं।

जहाँ कोई प्रोसेसर EEA के बाहर डेटा सँभालता है, वहाँ हम adequacy decision या यूरोपीय आयोग के Standard Contractual Clauses पर भरोसा करते हैं, और ज़रूरत हो तो अतिरिक्त सुरक्षा उपाय अपनाते हैं। क़ानून की माँग पर, या अपने उपयोगकर्ताओं के अधिकारों और सुरक्षा की रक्षा के लिए, हम डेटा का खुलासा भी कर सकते हैं।

9. कुकीज़ और लोकल स्टोरेज

हम सिर्फ़ वही इस्तेमाल करते हैं जो साइट चलाने के लिए ज़रूरी है:

  • ज़रूरी ऑथेंटिकेशन कुकीज़, जो आपको साइन इन रखती हैं और cross-site request forgery से बचाती हैं।
  • साइन इन होने का एक संकेत (बिना किसी अकाउंट जानकारी के), ताकि सार्वजनिक पेज आपके डैशबोर्ड पर वापस जाने का लिंक दिखा सकें।
  • लाइट या डार्क थीम की आपकी पसंद, जो आपके ब्राउज़र के लोकल स्टोरेज में रहती है, हमें नहीं भेजी जाती।

हम विज्ञापन, एनालिटिक्स या ट्रैकिंग कुकीज़ इस्तेमाल नहीं करते, इसलिए कुकी सहमति नहीं माँगते। अगर यह बदला, तो हम पहले पूछेंगे।

10. आपके अधिकार

GDPR के तहत आपको ये अधिकार हैं:

  • हमारे पास मौजूद अपने व्यक्तिगत डेटा को देखना;
  • ग़लत डेटा को ठीक करवाना;
  • अपना डेटा डिलीट करवाना ("भुलाए जाने का अधिकार");
  • अपना डेटा पोर्टेबल फ़ॉर्मैट में पाना;
  • कुछ प्रोसेसिंग को सीमित करना या उस पर आपत्ति करना, जिसमें वैध हित पर आधारित प्रोसेसिंग भी शामिल है;
  • कभी भी सहमति वापस लेना, इससे पहले हो चुकी प्रोसेसिंग पर असर डाले बिना।

इनमें से ज़्यादातर काम आप अपनी अकाउंट सेटिंग में ख़ुद कर सकते हैं। नहीं तो [email protected] पर लिखें, हम एक महीने के भीतर जवाब देंगे। आपको किसी डेटा सुरक्षा प्राधिकरण से शिकायत करने का भी अधिकार है, जैसे आयरलैंड का Data Protection Commission या आपके निवास स्थान का प्राधिकरण।

11. जब किसी उपयोगकर्ता का निधन हो जाए

जब आपका स्विच सक्रिय होता है, तो हम आपके निर्देश के अनुसार आपके चुने हुए पाने वालों तक आपके संदेश पहुँचाते हैं। परिवार के सदस्य या निष्पादक किसी अकाउंट के बारे में हमसे संपर्क कर सकते हैं, लेकिन हम संदेश सिर्फ़ आपकी अपनी सेटिंग के अनुसार ही भेजेंगे और किसी और को आपके अकाउंट का एक्सेस नहीं देंगे।

12. इस नीति में बदलाव

अगर हम कोई बड़ा बदलाव करते हैं, तो उसके लागू होने से पहले आपको ईमेल से बताएँगे। ऊपर दी गई तारीख़़ बताती है कि यह नीति आख़िरी बार कब अपडेट हुई।

13. संपर्क

Sealkept Ltd, Dublin, Ireland। ईमेल: [email protected]।


इस दस्तावेज़ के बारे में सवाल हैं? [email protected] पर लिखें।